
Die Abteilung für Informationssicherheit warnt davor, dass Hacker Sicherheitslücken ausnutzen können, um Netzwerke anzugreifen.
Am Morgen des 16. Mai erklärte Herr Tran Dang Khoa, Vertreter der Abteilung für Informationssicherheit im Ministerium für Information und Kommunikation , dass die Abteilung eine Warnung vor schwerwiegenden Sicherheitslücken und Schwachstellen in Intel-Mikroprozessoren herausgegeben habe, die Computer und Netzwerksysteme in Vietnam ernsthaft beeinträchtigen könnten.
Laut dem Department für Informationssicherheit haben IT-Sicherheitsexperten der Technischen Universität Graz (Österreich) und der Katholischen Universität Leuven (Belgien) am 14. Mai vier Sicherheitslücken in Intel-Prozessoren entdeckt. Die vier Sicherheitslücken tragen die internationalen Fehlercodes CVE-2018-12126, CVE-2018-12130, CVE-2018-12127 und CVE-2019-11091.
Diese Schwachstellen in der Informationssicherheit werden von Experten als gravierend eingestuft und betreffen zahlreiche Geräte mit Intel-Prozessoren, darunter Desktop-Computer, Laptops, Server und Mobiltelefone mit den Betriebssystemen Linux, Windows, MacOS und Android.
Experten haben Angriffsformen identifiziert, die die oben genannten vier Schwachstellen in der Informationssicherheit ausnutzen. Diese werden derzeit noch erforscht und evaluiert. Dazu gehören: der ZombieLoad-Angriff, der die Schwachstelle CVE-2018-12130 ausnutzt; der RIDL-Angriff, der die Schwachstellen CVE-2018-12127 und CVE-2019-11091 ausnutzt; und der Fallout-Angriff, der die Schwachstelle CVE-2018-12126 ausnutzt.
Aktuell hat Intel eine Liste der betroffenen Produkte und Update-Pläne veröffentlicht und arbeitet mit Herstellern von Betriebssystemen, Firmware und Geräten zusammen, um Patch-Updates zu unterstützen.
Um die Informationssicherheit zu gewährleisten und zu verhindern, dass Hacker Schwachstellen in der Informationssicherheit ausnutzen, um gefährliche Cyberangriffe durchzuführen, empfiehlt die Abteilung für Informationssicherheit den Verantwortlichen in staatlichen Behörden, Einrichtungen, Organisationen, Unternehmen und den Nutzern, unverzüglich die folgenden Maßnahmen zur Gewährleistung der Informationssicherheit zu ergreifen:
Überprüfen und identifizieren Sie die von den oben genannten Sicherheitslücken betroffenen Computer. Installieren Sie Patches oder aktualisieren Sie die Betriebssysteme, um die Sicherheitslücken vorübergehend zu schließen.
- Bei Betriebssystemen, für die keine Patch-Informationen vorliegen, ist eine regelmäßige Überwachung erforderlich, um ein Upgrade durchzuführen, sobald eine Fehlerbehebung verfügbar ist.
Für Produktlinien, die Intel nicht aktualisieren will, sollte in naher Zukunft ein Ersatzplan erstellt werden.
- Warnmeldungen von Behörden und großen Organisationen zur Informationssicherheit regelmäßig überwachen, um umgehend auf Cyberangriffsrisiken reagieren zu können.
Bei Bedarf können Sie sich an das Nationale Zentrum für die Überwachung der Cybersicherheit (National Cyber Security Monitoring Center) unter der Abteilung für Informationssicherheit wenden. Telefonnummer: 024.3209.1616, E-Mail: ais@mic.gov.vn oder NCSC-Fanpage unter https://www.facebook.com/govSOC/ für zeitnahe Unterstützung.
Die Abteilung für Informationssicherheit teilte außerdem mit, dass sie die Situation weiterhin beobachtet und erforscht, um detaillierte Anweisungen bereitzustellen. Diese Informationen werden von der Abteilung für Informationssicherheit im Informationsaustauschsystem (https://ti.khonggianmang.vn) aktualisiert.
Quelle: https://nld.com.vn/cong-nghe/canh-bao-khan-lo-hong-bao-mat-trong-bo-vi-xu-ly-intel-20190516122139525.htm






Kommentar (0)